• Tech Support ⤴
  • Projects
  • Services
    • AI Development
    • UI/UX Design
    • Web Development
    • Technology Support
    • Mobile App Development
    • Banking ATM Interfaces
    • Process Automation
    • Security Auditing
    • Local AI Servers
  • odoo ERP
get in touchStart with Eva
logo
Tech Support ⤴
Projects
Services
AI DevelopmentUI/UX DesignWeb DevelopmentTechnology SupportMobile App DevelopmentBanking ATM InterfacesProcess AutomationSecurity AuditingLocal AI Servers
odoo ERP
get in touchStart with Eva
Loading…
logo

Transforming businesses through AI-powered digital innovation and creative excellence.

Quick Links

BlogAinexProjectsContact us

Contact Us

pinDubai Digital Park, A5, DTEC - Silicon Oasisemail[email protected]phone+971 55 7538087
© 2026 aratech. All rights reserved.
Privacy PolicyTerms of ServiceCookie Policy
الرئيسية \ المدونة \ SharePoint يتعرض لسلسلة RCE قبل المصادقة — ثغرتان CVE، بدون أي بيانات اعتماد

SharePoint يتعرض لسلسلة RCE قبل المصادقة — ثغرتان CVE، بدون أي بيانات اعتماد

Microsoft SharePoint تحت هجوم نشط عبر سلسلة ثغرتين (CVE-2026-55040 + CVE-2026-63520) تمكّن من تنفيذ عن بُعد غير مصادق عليه. اكتشفت Rapid7 كلتا الثغرتين باستخدام أبحاث بمساعدة الذكاء الاصطناعي، ولا يزال ما لا يقل عن 8,500 خادم مكشوفاً.

30 أغسطس 2026 - 7 دقائق للقراءة

أهم النقاط

ExpandCollapse
  • - CVE-2026-55040 (تخطي مصادقة JWT) + CVE-2026-63520 (إلغاء تسلسل .NET غير آمن) متسلسلان لـ RCE غير مصادق عليه على SharePoint
  • - استخدمت Rapid7 أبحاث الثغرات بمساعدة الذكاء الاصطناعي لاكتشاف كلتا الثغرتين — وهي سابقة لسلاسل RCE المؤسسية
  • - تم اكتشاف استغلال نشط خلال ساعات من نشر إثبات المفهوم؛ أضافت CISA إلى كتالوج KEV في 18 أغسطس
  • - ما لا يقل عن 8,500 خادم SharePoint مكشوف على الإنترنت وفقاً لتحليل VulnCheck
  • - التصحيحات متاحة لجميع الإصدارات المدعومة — KB5002893/KB5002894/KB5002896/KB5002905/KB5002906
رسم سايبربانك مظلم لخادم Microsoft SharePoint يتم اختراقه عن بُعد عبر سلاسل رموز JWT المتوهجة وتدفقات كود .NET

في 11 أغسطس 2026، نشر ستيفن فيور من Rapid7 استغلال إثبات مفهوم لتخطي مصادقة حرج في Microsoft SharePoint. خلال ساعات، بدأ مزودو honeypot في اكتشاف استغلال نشط في البرية. وبحلول 18 أغسطس، أضافت CISA الثغرة إلى كتالوج الثغرات المستغلة المعروفة. لكن القصة الحقيقية أكبر من ثغرة واحدة: عند ربطها بثغرة ثانية تم الكشف عنها في اليوم التالي، تخلق هذه الثغرات مساراً كاملاً لتنفيذ عن بُعد غير مصادق عليه ضد واحدة من أكثر منصات التعاون المؤسسي انتشاراً في العالم.

ما يجعل هذا الاكتشاف ملفتاً للنظر بشكل خاص هو كيفية العثور عليه. استخدم فريق أبحاث Rapid7 أبحاث الثغرات بمساعدة الذكاء الاصطناعي للكشف عن كلتا الثغرتين — وهي معلمة بارزة في كيفية قيام الباحثين الأمنيين بالاستفادة من نماذج اللغة الكبيرة لإيجاد الأخطاء الحرجة في البرامج المؤسسية المعقدة.

الثغرتان اللتان تمكّنان الاختراق الكامل

تجمع سلسلة الهجوم بين ثغرتين مختلفتين معاً، اللتان تمنحان مهاجماً غير مصادق عليه تحكماً كاملاً في خادم SharePoint معرض للخطر.

CVE-2026-55040 هو تخطي مصادقة برمز JWT في SPJsonWebSecurityTokenHandlerV2 الخاص بـ SharePoint. تنشأ الثغرة من عدم كفاية التحقق من JSON Web Tokens، مما يسمح للمهاجم بتزوير الرموز وانتحال هوية أي مستخدم SharePoint مميز — بما في ذلك المسؤولين — دون تقديم بيانات اعتماد صالحة.

CVE-2026-63520 (CVSS 8.1) هو ثغرة إنشاء نوع .NET غير آمن في خدمات الاتصال التجاري (BCS) الخاصة بـ SharePoint. بعد تجاوز المصادقة عبر CVE-2026-55040، يمكن للمهاجم تحميل نموذج BDC (اتصال بيانات الأعمال) ضار في BusinessDataCatalog. يوجه هذا النموذج SharePoint لإنشاء أنواع .NET تعسفية — ومن خلال سلسلة أدوات مصممة بعناية باستخدام System.Web.UI.LosFormatter، يمكن للمهاجم تحقيق تنفيذ كود تعسفى بامتيازات حساب خدمة SharePoint.

السلسلة مدمرة في بساطتها: تزوير JWT، تجاوز المصادقة، تحميل نموذج BDC ضار، تنفيذ كود تعسفى. لا تفاعل مستخدم. لا بيانات اعتماد مطلوبة.

الاكتشاف بمساعدة الذكاء الاصطناعي: حقبة جديدة في أبحاث الثغرات

ربما الجانب الأكثر أهمية في هذا الإفصاح هو كيفية العثور على الثغرات. استخدم ستيفن فيور من Rapid7 نماذج الذكاء الاصطناعي المتاحة علناً في سير عمل وكلائي لاكتشاف كلتا الثغرتين — وهو مشروع بحثي بدأ في يناير 2026 واختتم بسلسلة استغلال عاملة بحلول مارس.

الأرقام تروي القصة: 120 ساعة من تشغيل الوكيل موزعة على 24 يوماً، 96 جلسة، حوالي 80,000 استدعاء أداة وكيلية، و256 مطالبة بشرية. الوكيل الذكي، بتوجيه من خبرة فيور، تنقل عبر قاعدة كود SharePoint الضخمة، وحدد تجاوز المصادقة، ثم وجد إنشاء النوع غير الآمن الذي مكّن من RCE.

هذه لحظة فاصلة. عندما يمكن للذكاء الاصطناعي مساعدة الباحثين في العثور على سلاسل RCE قبل المصادقة في برامج مؤسسية معقدة مثل SharePoint، فقد تغير مشهد الأمن الهجومي جذرياً.

الاستغلال النشط وحجم التعرض

الجدول الزمني مقلق. كشفت Rapid7 عن CVE-2026-55040 لشركة Microsoft في أبريل 2026. تم إصدار التصحيح في يوليو. نشرت Rapid7 إثبات المفهوم في 11 أغسطس. بدأ مزودو honeypot في اكتشاف الاستغلال في اليوم نفسه. أضافت CISA الثغرة إلى كتالوج KEV في 18 أغسطس.

وجد تحليل VulnCheck ما لا يقل عن 8,500 خادم SharePoint مكشوف على الإنترنت بعد تصفية honeypots وإزالة التكرار. هذه 8,500 هدف محتمل لسلسلة RCE غير مصادق عليها مع إثبات مفهوم متاح للعامة.

التصحيحات والتخفيف

أصدرت Microsoft تصحيحات لجميع إصدارات SharePoint المدعومة:

  • SharePoint Server Subscription Edition: KB5002893
  • SharePoint Server 2019: KB5002894 و KB5002896
  • SharePoint Enterprise Server 2016: KB5002905 و KB5002906

يجب على الفرق الأمنية اتخاذ الخطوات التالية فوراً:

  1. التصحيح الآن. هذه ليست حالة "الجدولة للنافذة الصيانة القادمة". سلسلة الاستغلال عامة، الاستغلال نشط، والهدف هو بنية التعاون في مؤسستك.

  2. تدقيق إعدادات BCS. راجع إعدادات خدمات الاتصال التجاري. إذا كنت لا تستخدم BCS، فكر في تعطيله لتقليل سطح الهجوم.

  3. مراقبة المؤشرات. ابحث عن تحميلات نماذج BDC غير متوقعة وأنماط رموز JWT غير المعتادة والوصول غير المصرح به لنقاط نهاية /_vti_bin/client.svc/ProcessQuery.

  4. مراجعة التحقق من JWT. تأكد من أن نشر SharePoint يتحقق بشكل صحيح من رموز JWT.

  5. تقييد التعرض للإنترنت. إذا لم يكن خادم SharePoint بحاجة إلى أن يكون مكشوفاً على الإنترنت، ضعه خلف VPN.

ما يعنيه هذا لعملك

سلسلة SharePoint RCE هي الأحدث في نمط متسارع: المهاجمون يستهدفون البنية التحتية التي تثق بها المؤسسات أكثر. من PaperCut إلى MOVEit إلى Barracuda والآن SharePoint، الدرس متسادق — أدوات التعاون والإنتاجية هي أهداف رئيسية.

الخلاصة: صحح SharePoint اليوم. دقق إعدادات BCS. واعترف أن حقبة اكتشاف الثغرات المسرعة بالذكاء الاصطناعي تعني أن الساعة تدق أسرع من أي وقت مضى.

جدول المحتويات

  • ↗الثغرتان اللتان تمكّنان الاختراق الكامل
  • ↗الاكتشاف بمساعدة الذكاء الاصطناعي: حقبة جديدة في أبحاث الثغرات
  • ↗الاستغلال النشط وحجم التعرض
  • ↗التصحيحات والتخفيف
  • ↗ما يعنيه هذا لعملك

مقالات ذات صلة

رسم سايبربانك داكن لطبقة تحكم ذكاء اصطناعي متوهجة من ألواح دوائر شفافة بالبنفسجي والسماوي النيون، مع قفل مفتوح يتوهج في مركزها

‏CVSS 10.0 في Azure AI Foundry: طبقة تحكم الذكاء الاصطناعي لديك أصبحت Tier-0

عالجت مايكروسوفت الثغرة CVE-2026-85889، وهي غياب مصادقة بتقييم CVSS 10.0 في Azure AI Foundry، سمحت لمهاجم غير موثّق عبر الشبكة برفع صلاحياته داخل المنصة التي تبني عليها الشركات تطبيقاتها ووكلاءها من الذكاء الاصطناعي. لم يُطلب من العملاء أي إجراء، لكن الإعلان يؤكد أن منصات الذكاء الاصطناعي أصبحت بنية تحتية من الفئة Tier-0.

Necolas HamwiNecolas Hamwi
19 سبتمبر 2026 - 7 دقائق للقراءة
رسم رقمي بأسلوب سايبربانك لوكيل ذكاء اصطناعي متوهج داخل مكعب جهاز افتراضي شفاف، مع خيط رابط رمزي نيون يخترق الجدار نحو أيقونات ملفات المضيف

صندوق الرمل لوكيل الذكاء الاصطناعي الخاص بك أصبح باب الخروج

عالجت Docker ثغرتين في Docker Sandboxes، وهما CVE-2026-77179 (حرجة 9.4) وCVE-2026-79994 (عالية 8.7)، سمحتا للشيفرة الخبيثة داخل الجهاز الافتراضي لوكيل البرمجة الذكي بالخروج من مساحة العمل المشتركة وقراءة أو تعديل ملفات على مضيف macOS. كانت الخلل في طبقة العزل نفسها، والهروب يرث صلاحيات حساب المضيف الذي شغّل الجهاز الافتراضي.

Necolas HamwiNecolas Hamwi
18 سبتمبر 2026 - 7 دقائق للقراءة
فن سيبربانك لظرف بريد إلكتروني حGovernmentي ممزق يكشف وثائق KYC مسروقة وجوازات سفر وسجلات معاملات Bitcoin تطفو في فراغ داكن مع آثار دوائر أرجوانية ساطعة وسماوية

اختراق ريفولوت بطلب حكومي مزيف يكشف هشاشة سلسلة الثقة في KYC

أكدت ريفولوت أنها كشفت عن بيانات KYC حساسة للعملاء بعد طلب احتيالي من نطاق بريد إلكتروني حكومي مشروع مر بجميع عمليات التحقق من المصادقة. الهجوم لم يستغل ثغرة في الكود - استغل سلسلة الثقة بين الجهات الحكومية والمؤسسات المالية الخاضعة للرقابة.

Necolas HamwiNecolas Hamwi
17 سبتمبر 2026 - 7 دقائق للقراءة